
Gestor de contraseñas cifrado local-first para Android con acceso mediante Master Password, soporte de Recovery Key, integración de Autofill y copias de seguridad ABLBX cifradas y portátiles. Desarrollado por Ebrahim Shafiei (EbraSha).
🌐 Leer en tu idioma: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी
Seguridad. Almacenamiento. Autocompletado. — Un gestor de contraseñas para Android centrado en la privacidad, de Abdal Security Group.
Abdal LockBox mantiene tus credenciales cifradas en tu dispositivo, rellena inicios de sesión mediante el marco oficial Android Autofill y respalda tu bóveda con el formato cifrado portátil .ablbx — sin enviar secretos de la bóveda a un backend en la nube.
La mayoría de las personas guardan contraseñas en navegadores, apps de notas o servicios en la nube que no controlan del todo. Eso genera un riesgo real: una filtración, una fuga de sincronización o la extracción del dispositivo pueden exponer todo el mapa de credenciales.
Abdal LockBox se creó para resolver un problema práctico:
.ablbxEl objetivo es un gestor de contraseñas ligero y orientado a la seguridad, que respeta la privacidad y sigue prácticas modernas de ingeniería en Android (Jetpack Compose, Room, DataStore, cifrado autenticado).
FLAG_SECURE) en pantallas, diálogos y hojasandroid:allowBackup="false" — copia de seguridad en la nube de Android desactivada para los datos de la app.ablbx cifrado (protegido con frase de contraseña)1.3.6.1.4.1.66033.1.2.2.1Abdal LockBox sigue un modelo de seguridad local-first, offline-first:
| Principio | Cómo se aplica |
|---|---|
| 🔐 Sin secretos en texto plano en disco | Las credenciales y ajustes se cifran antes de persistirse |
| 🧠 Claves en capas | Master Password / Recovery Key derivan KEKs; DEK cifra los datos de la bóveda |
| ✅ Cifrado autenticado | AES-256-GCM con AAD vinculado al contexto de la bóveda |
| 🧩 Índice de búsqueda separado | Hashes HMAC-SHA-256 de dominio/paquete para el emparejamiento de autofill |
| 🚫 Sin sincronización de bóveda en la nube | El flujo de la bóveda no depende de un servidor remoto de contraseñas |
| 🪟 Protección de pantalla | Ventanas seguras opcionales bloquean capturas y grabaciones |
| 💣 Borrado bajo coacción | Self-Destruct elimina los datos de la bóveda sin revelar el borrado |
Abdal LockBox usa un modelo de claves en capas. Las contraseñas y los metadatos nunca se almacenan en texto plano en disco.
flowchart TB
MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
KEK -->|AES-256-GCM wrap| IK[Index Key]
RKEK -->|AES-256-GCM wrap| DEK
RKEK -->|AES-256-GCM wrap| IK
DEK -->|AES-256-GCM| Items[Vault Items & Settings]
IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]
| Material | Función |
|---|---|
| Master Password | Deriva el KEK mediante KDF; desbloquea la bóveda |
| Recovery Key | Deriva el Recovery KEK; restablece la Master Password |
| KEK | Envuelve DEK e Index Key |
| DEK | Cifra los blobs de credenciales y los ajustes |
| Index Key | Calcula hashes HMAC de búsqueda para el emparejamiento de autofill |
Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE
Para la arquitectura de seguridad completa, consulta el Whitepaper.
| Tarea | Dónde |
|---|---|
| ➕ Añadir una contraseña | Inicio o bóveda → + |
| 📚 Explorar credenciales | pestaña Vault |
| 🔎 Buscar / filtrar | barra de búsqueda y chips de la bóveda |
| 👁️ Ver / copiar detalles | icono del ojo en una tarjeta de credencial |
| 📲 Activar Autofill | pestaña Autofill + establecer Abdal LockBox como servicio de autofill del sistema |
| 📤 Exportar copia de seguridad | Settings → Export Vault |
| 📥 Importar copia de seguridad | Settings → Import Vault |
| 💣 Configurar Self-Destruct | Settings → Self-Destruct |
| 📖 Temas de ayuda | Inicio → Learn More |